1 (edytowany przez eerozeteen 2021-10-18 07:33:49)

Temat: Problem z połączeniem "kabel->wifi"

Cześć,

Jakiś czas temu przesiadłem się z WDR4300 na Netgear R6260.
Jedyne co zrobiłem po graniu OpenWrt to dodanie sieci 5G na tym samym SSID co 2,4. Innych opcji nie ruszałem - wszystko jest domyślne.

Ostatnio po LANie (pierwszy raz od czasu nowego routera) córki chciały pograć ze sobą w Minecrafta i zauważyłem dziwny problem (jedna z druga nie mogła się połączyć) - wtedy jeszcze nie skojarzyłem tego z wymianą routera Dziś chcąc postawić sobie monitoring na pupila w domu (przez DroidCam który udostępnia interfejs www dla streamu) zauważyłem ze przeglądarka zgłasza mi timeouty przy próbie połączenia na adres telefonu. Za czasów WDR4300 działało jedno i drugie.

Połączyłem kropki i wychodzi na to, że w jakiś sposób nie mam połączeń kabel -> wifi, natomiast w druga stronę to działa (wifi -> kabel) - córki mogły grać tylko przy takiej konfiguracji.

Nie mam włączonej izolacji klientów WiFi a w FW nic nie przestawiałem. Może być tak ze brakuje jakichś reguł do tego żeby komunikacja na poziomie "kabel -> wifi" działała bez problemu?

cat /etc/config/network

config interface 'loopback'
        option device 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option packet_steering '1'
        option ula_prefix 'fxxx'

config device
        option name 'br-lan'
        option type 'bridge'
        list ports 'lan1'
        list ports 'lan2'
        list ports 'lan3'
        list ports 'lan4'

config interface 'lan'
        option device 'br-lan'
        option proto 'static'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option ipaddr '10.10.1.1'
        list dns '10.10.1.3'

config interface 'wan'
        option device 'wan'
        option proto 'pppoe'
        option username 'xxx'
        option password 'xxx'
        option ipv6 'auto'

config interface 'wan6'
        option device 'wan'
        option proto 'dhcpv6'

cat /etc/config/firewall

config defaults
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'
        option synflood_protect '1'

config zone
        option name 'lan'
        list network 'lan'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'ACCEPT'

config zone
        option name 'wan'
        list network 'wan'
        list network 'wan6'
        option output 'ACCEPT'
        option forward 'REJECT'
        option masq '1'
        option mtu_fix '1'
        option input 'REJECT'

config forwarding
        option src 'lan'
        option dest 'wan'

config rule
        option name 'Allow-DHCP-Renew'
        option src 'wan'
        option proto 'udp'
        option dest_port '68'
        option target 'ACCEPT'
        option family 'ipv4'

config rule
        option name 'Allow-Ping'
        option src 'wan'
        option proto 'icmp'
        option icmp_type 'echo-request'
        option family 'ipv4'
        option target 'ACCEPT'

config rule
        option name 'Allow-IGMP'
        option src 'wan'
        option proto 'igmp'
        option family 'ipv4'
        option target 'ACCEPT'

config rule
        option name 'Allow-DHCPv6'
        option src 'wan'
        option proto 'udp'
        option src_ip 'fc00::/6'
        option dest_ip 'fc00::/6'
        option dest_port '546'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-MLD'
        option src 'wan'
        option proto 'icmp'
        option src_ip 'fe80::/10'
        list icmp_type '130/0'
        list icmp_type '131/0'
        list icmp_type '132/0'
        list icmp_type '143/0'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Input'
        option src 'wan'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        list icmp_type 'router-solicitation'
        list icmp_type 'neighbour-solicitation'
        list icmp_type 'router-advertisement'
        list icmp_type 'neighbour-advertisement'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Forward'
        option src 'wan'
        option dest '*'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-IPSec-ESP'
        option src 'wan'
        option dest 'lan'
        option proto 'esp'
        option target 'ACCEPT'

config rule
        option name 'Allow-ISAKMP'
        option src 'wan'
        option dest 'lan'
        option dest_port '500'
        option proto 'udp'
        option target 'ACCEPT'

config rule
        option name 'Support-UDP-Traceroute'
        option src 'wan'
        option dest_port '33434:33689'
        option proto 'udp'
        option family 'ipv4'
        option target 'REJECT'
        option enabled '0'

config include
        option path '/etc/firewall.user'

/etc/config/wireless

config wifi-device 'radio0'
        option type 'mac80211'
        option hwmode '11g'
        option path '1e140000.pcie/pci0000:00/0000:00:01.0/0000:02:00.0'
        option htmode 'HT20'
        option country 'PL'
        option channel '1'
        option cell_density '0'

config wifi-iface 'default_radio0'
        option device 'radio0'
        option network 'lan'
        option mode 'ap'
        option ssid 'xxx'
        option encryption 'sae-mixed'
        option key 'xxx'
        option ieee80211w '1'

config wifi-device 'radio1'
        option type 'mac80211'
        option hwmode '11a'
        option path '1e140000.pcie/pci0000:00/0000:00:00.0/0000:01:00.0'
        option htmode 'VHT80'
        option country 'PL'
        option channel '100'
        option cell_density '0'

config wifi-iface 'default_radio1'
        option device 'radio1'
        option network 'lan'
        option mode 'ap'
        option ssid 'xxx'
        option encryption 'sae-mixed'
        option key 'xxx'
        option ieee80211w '1'

Które pliki jeszcze pokazać?

2

Odp: Problem z połączeniem "kabel->wifi"

Konfig wygląda dobrze, masz wifi połączenie z lanem w jednym bridge. Dns nie wiem tylko po co masz ustawiony jaki i tak przez wan otrzymujesz od dostawcy.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Problem z połączeniem "kabel->wifi"

10.10.1.3 to moja malina z piholem - DNSow dostawcy nie używam.

To gdzie mogę szukać przyczyny moich problemów? Zrobić wipe'a i na domyślnych ustawieniach sprawdzić, a jak zadziała to szukać różnic?

4

Odp: Problem z połączeniem "kabel->wifi"

Uzywasz używasz, dostawca ci je daje. Dodaj sobie option peerdns 0 do sekcji wan.

Możesz go przywrócić do domyślnych.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Problem z połączeniem "kabel->wifi"

Dzięki, dodałem wpis.

Co do problemu, "monitoring" zaczął działać po instalacji klienta DroidCam na kompie i wyskoczeniu okienka Firewalla windowsowego... Jeżeli mam pewność, że konfig routera jest ok to będę szukać w kompach córek przyczyny w firewallu (chodź to już wstępnie przeglądałem).

Czy ewentualnie WDR4300 pracujący jako AP na tym samym SSID może być problemem? Komp z wifi łączy się z siecią przez ten router.

6

Odp: Problem z połączeniem "kabel->wifi"

Jeżeli faktycznie pracuje jako AP to nie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Problem z połączeniem "kabel->wifi"

Cezary napisał/a:

Jeżeli faktycznie pracuje jako AP to nie.

DHCP wyłączone, połączony kabel z Netgearem w gnieździe LAN, więc wydaje mi się ze pracuje - klienci otrzymują adresy IP z puli 10.10.1.x.